CVE-2016-10717 - Anulación de Malwarebytes Anti-Malware
RESUMEN:
Una vulnerabilidad en la implementación de cifrado y permisos de Malwarebytes Anti-Malware permite a un atacante tomar el control de la función de listas blancas (exclusions.dat en %SYSTEMDRIVE%\ProgramData) para permitir la ejecución de aplicaciones no autorizadas, incluido malware y sitios web maliciosos.
Los archivos incluidos en la lista negra de Malwarebytes Malware Protect se pueden ejecutar, y se puede acceder a los dominios incluidos en la lista negra de Malwarebytes Web Protect a través de HTTP.
VERSIONES AFECTADAS
- Malwarebytes Anti-Malware hasta 2.2.1
VERSIONES PARCHEADAS
- Malwarebytes Anti-Malware 3.0.4
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CATEGORÍA CWE: 7PK - Elementos de seguridad | 7,8 Alto | 4,6 Media | Local |
RECONOCIMIENTO
Agradecemos a Michael Spaling que nos haya llamado la atención sobre este asunto.